개인 액세스 토큰(PAT)은 Fax.Plus API에 안전하고 세분화된 액세스 권한을 제공합니다. 이 가이드에서는 통합 요구 사항에 맞는 적절한 권한을 가진 토큰을 만들고 관리하는 과정을 안내합니다.
개인 액세스 토큰 만들기
액세스 토큰 생성
- app.fax.plus에서 Fax.Plus 대시보드에 로그인하세요
- 설정 > 통합 > 개인 액세스 토큰으로 이동하세요
- "새 토큰 생성"을 클릭하세요
토큰 구성
새 토큰을 생성할 때 다음을 구성해야 합니다:
- 토큰 이름: 토큰의 용도를 식별할 수 있는 설명적인 이름을 선택하세요
- 만료: 사용자 지정 만료일을 설정하세요(권장: 90일)
참고: 정기적인 토큰 교체는 토큰이 유출되었을 때 무단 액세스 위험을 크게 줄여줍니다.
사용 가능한 범위
토큰의 액세스 권한을 정의하려면 다음 범위 중 하나 이상을 선택하세요:
일반 액세스
-
fax:all:read- 모든 fax 관련 작업에 대한 읽기 전용 액세스- fax, 사용자, 구성원 및 번호 보기
-
fax:all:edit- 모든 fax 관련 작업에 대한 전체 액세스- fax, 사용자, 구성원, 웹훅 및 번호 관리
웹훅 관리
-
fax:webhook:read- 웹훅 구성 보기 -
fax:webhook:edit- 전체 웹훅 관리 기능
fax 작업
-
fax:fax:read- fax 조회 권한- 발신함 목록, fax 파일, 보고서 보기
-
fax:fax:edit- fax 전체 관리 권한- 발신함, 파일, fax 세부정보 관리
사용자 관리
-
fax:use:read- 현재 사용자(PAT 소유자) 세부정보 조회 -
fax:user:edit- 현재 사용자 세부정보 업데이트
샵 기능
-
fax:shop:read- fax 번호 조회 및 잔액 크레딧 확인 -
fax:shop:edit- 번호 구매
구성원 액세스
-
fax:member:read- 계정 및 구성원 세부정보 조회 -
fax:member:edit- 구성원 정보 관리
번호 관리
-
fax:numbers:read- fax 번호 목록 조회 및 확인 -
fax:numbers:edit- fax 번호 전체 관리
보안 모범 사례
-
최소 권한 원칙
- 통합에 반드시 필요한 범위만 부여하세요
- 쓰기 권한이 필요하지 않은 경우 읽기 전용 범위를 사용하세요
-
토큰 교체
- 90일마다 토큰을 교체하세요
- 토큰 교체를 위한 알림을 설정하세요
- 서비스가 중단되지 않도록 기존 토큰이 만료되기 전에 새 토큰을 생성하세요
-
토큰 관리
- 토큰을 안전하게 보관하고 절대 공유하지 마세요
- 토큰이 유출된 경우 즉시 취소하세요
- 애플리케이션 설정에 토큰을 안전하게 저장하세요
구현 팁
- 범위 선택
- 읽기 전용 작업의 경우
*:read범위를 사용하세요 - 전체 관리의 경우
*:edit범위를 사용하세요 - 광범위한 액세스 권한이 필요한 경우
fax:all:read또는fax:all:edit사용을 고려하세요
- 읽기 전용 작업의 경우
- 테스트
- 먼저 최소한의 범위로 통합을 테스트하세요
- 필요에 따라 점진적으로 범위를 추가하세요
- 애플리케이션에서 토큰 만료 처리를 확인하세요
문제 해결
액세스 문제가 발생하는 경우:
- 토큰이 만료되지 않았는지 확인하세요
- 필요한 모든 범위를 선택했는지 확인하세요
- 토큰이 취소되었는지 확인하세요
- API 요청에서 토큰을 올바르게 사용하고 있는지 확인하세요